นักวิจัยเผย AI ช่วยเร่งพัฒนา Exploit ช่องโหว่ Discourse จนยึดบัญชี OpenAI Staff ได้ผ่านระบบ SSO

ยอดเข้าชม: 83 views

518/69 (IT) ประจำวันจันทร์ที่ 21 กันยายน 2569

นักวิจัยจาก Hacktron เปิดเผยผลการทดสอบด้านความมั่นคงปลอดภัยที่สามารถยึดบัญชี ChatGPT และ Codex ของพนักงาน OpenAI ได้ผ่านช่องโหว่ในระบบ Forum ที่ใช้งาน Discourse โดยไม่ได้อาศัย Phishing หรือ Password ที่รั่วไหล แต่เกิดจากกระบวนการอัปโหลดรูปภาพบน Help Forum ของ OpenAI ซึ่งใช้ระบบ “Sign in with OpenAI” ร่วมกับบริการอื่น ช่องโหว่ดังกล่าวเกี่ยวข้องกับการประมวลผลไฟล์ภาพ HEIC และ HEIF ที่ถูกส่งไปยัง ImageMagick และใช้ libheif ในการ Decode ส่งผลให้เกิดช่องโหว่ Heap Buffer Overflow ที่อาจเปิดโอกาสให้ผู้โจมตีอ่านหรือเขียนข้อมูลนอกขอบเขตหน่วยความจำที่กำหนดได้ แม้ช่องโหว่นี้เคยได้รับการแก้ไขใน Upstream แล้วตั้งแต่ปีก่อน แต่ไม่มีหมายเลข CVE และยังไม่ได้ถูก Backport ไปยัง Debian ทันเวลา

รายงานระบุว่า AI มีบทบาทสำคัญในการเร่งกระบวนการพัฒนา Exploit โดยนักวิจัยเริ่มทดลองกับ Claude Opus 4.8 แต่ยังไม่สามารถสร้าง Exploit ที่ทำงานได้เมื่อมีการป้องกัน เช่น ASLR จากนั้นเมื่อ Anthropic เปิดตัว Opus 5 นักวิจัยได้นำโจทย์เดียวกันไปทดสอบอีกครั้ง และ AI สามารถช่วยสร้าง Exploit ที่ทำงานได้บนเครื่องทดสอบภายในเวลาเพียงไม่กี่ชั่วโมง ก่อนจะถูกปรับให้สอดคล้องกับสภาพแวดล้อมของ Discourse Server จริง ทั้งนี้ นักวิจัยระบุว่าเมื่อสามารถยืนยันการเข้าถึงระบบได้แล้ว ได้ใช้บัญชี Codex ของพนักงานที่ถูก Hijack เพื่อเปิด Pull Request ที่ไม่มีผลกระทบใน Repository ภายในของ OpenAI เพียงรายการเดียว เพื่อพิสูจน์ความเป็นไปได้ของ Account Takeover โดยไม่ได้อ่าน Source Code ไม่ได้ Merge และไม่ได้นำโค้ดขึ้นใช้งานจริง ก่อนรายงานช่องโหว่ต่อ OpenAI และ Discourse

OpenAI ยืนยันการแก้ไขภายในประมาณ 14 ชั่วโมงหลังได้รับรายงาน และจ่ายเงินรางวัล Bug Bounty จำนวน 6,500 ดอลลาร์สหรัฐ โดยระบุว่ารางวัลดังกล่าวครอบคลุมประเด็นฝั่ง OpenAI ไม่ใช่การทดสอบกับ Discourse-hosted Community โดยตรง ขณะที่ Discourse ได้ออกแพตช์และเพิ่มการทำ Sandboxing รอบกระบวนการประมวลผลภาพเพื่อลดความเสี่ยงเพิ่มเติม รายงานของ Hacktron ระบุว่าประเด็นสำคัญไม่ใช่เพียงช่องโหว่ใน Forum หรือ Image Library เท่านั้น แต่เป็นความเสี่ยงด้าน Identity Architecture เมื่อบริการสาธารณะที่มีระดับความเชื่อถือต่ำใช้ระบบ Single Sign-On หรือ SSO ร่วมกับบริการสำคัญภายในองค์กร หากระบบดังกล่าวถูกเจาะ อาจนำไปสู่การเข้าถึงบริการอื่นที่เชื่อมโยงอยู่ได้ จึงควรตรวจสอบเวอร์ชันของ libheif ที่ใช้งานจริงในระบบที่รองรับไฟล์ HEIC, HEIF หรือ AVIF และทบทวนการออกแบบ SSO ระหว่างบริการสาธารณะกับระบบสำคัญภายในองค์กรอย่างรอบคอบ

แหล่งข่าว : https://securityaffairs.com/199378/ai/ai-helps-hackers-hijack-openai-staff-accounts-through-a-forum.html